Описание
Уязвимость интерфейса NVUE операционных систем NVIDIA Cumulus Linux и Operating System (NVOS) связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
NVIDIA Corp.
Наименование ПО
Cumulus Linux
NVIDIA Operating System
Версия ПО
до 5.14 (Cumulus Linux)
до 5.11.4 (Cumulus Linux)
до 5.9.4 (Cumulus Linux)
до 25.02.2452 (NVIDIA Operating System)
до 25.02.4282 (NVIDIA Operating System)
до 25.02.5030 (NVIDIA Operating System)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
NVIDIA Corp. Cumulus Linux до 5.14
NVIDIA Corp. Cumulus Linux до 5.11.4
NVIDIA Corp. Cumulus Linux до 5.9.4
NVIDIA Corp. NVIDIA Operating System до 25.02.2452
NVIDIA Corp. NVIDIA Operating System до 25.02.4282
NVIDIA Corp. NVIDIA Operating System до 25.02.5030
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://nvidia.custhelp.com/app/answers/detail/a_id/5722
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 28%
0.00351
Низкий
7.3 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.3
nvd
6 месяцев назад
NVIDIA Cumulus Linux and NVOS products contain a vulnerability in the NVUE interface, where a low-privileged user could inject a command. A successful exploit of this vulnerability might lead to escalation of privileges.
CVSS3: 7.3
github
6 месяцев назад
NVIDIA Cumulus Linux and NVOS products contain a vulnerability in the NVUE interface, where a low-privileged user could inject a command. A successful exploit of this vulnerability might lead to escalation of privileges.
EPSS
Процентиль: 28%
0.00351
Низкий
7.3 High
CVSS3
6.8 Medium
CVSS2